区块链安全公司Blockaid发现活跃智能合约漏洞,导致ShapeShift在Arbitrum上的FOX Colony损失132,700美元
攻击者针对FOX Colony合约中的executeMetaTransaction功能,通过委托调用将资金转移至恶意合约。首次攻击后不久,第二个相关漏洞再次造成约50,000美元损失,总损失金额约达182,700美元。Blockaid警告称,所有在EtherRouter上暴露executeMetaTransaction功能的Colony Network部署,无论在哪个链上都可能面临同类攻击。
漏洞技术细节
Blockaid于5月13日在社交平台披露该事件,确认攻击者钱包地址。根据分析,漏洞存在于executeMetaTransaction函数中:攻击者对目标交易进行元签名,将合约解析器重定向至恶意地址,随后通过委托调用抽走资金。由于外部地址无需权限即可调用受影响的注册功能,该漏洞实质上相当于向任何发现者公开协议密钥。
Colony Network生态风险警示
Blockaid向DeFi社区发出警告,强调所有基于EtherRouter的Colony Network部署均存在相同攻击面。截至发稿时,ShapeShift尚未就此事发布官方声明。这已是2026年DeFi安全领域连续遭遇的又一起安全事件。
Blockaid曾在四月报告Wasabi Protocol在以太坊和Base链上遭遇500万美元攻击,攻击者通过被盗管理员密钥清空多个资金池合约。五月初,该公司还发现流动性提供商TrustedVolumes损失670万美元。数据显示,2026年四月成为DeFi漏洞损失最严重的月份,28起独立事件造成约6.25亿美元损失。
该公司在四月还预警CoW Swap用户界面遭劫持事件,攻击者通过篡改网站推送恶意交易提示。目前Blockaid每月监控超过5亿笔区块链交易,为多家知名平台提供安全基础设施。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注